Provisioning

Provisioning juste-à-temps

Le provisioning juste-à-temps est la création d'un compte ou d'un enregistrement d'identité seulement lorsqu'un accès est effectivement demandé ou utilisé pour la première fois.

Acronyme
JIT
Synonyme
JIT Provisioning

Définition

Le provisioning juste-à-temps, souvent appelé JIT Provisioning, est un modèle dans lequel un compte utilisateur, un profil local ou un enregistrement d'identité dans le système cible est créé dynamiquement au moment du premier accès réussi ou d'un événement de fédération, plutôt qu'administrativement à l'avance. Ce modèle est courant dans les environnements SaaS, la fédération B2B et les scénarios modernes d'identité workforce, où l'utilisateur est d'abord authentifié par un fournisseur d'identité amont puis provisionné localement uniquement si nécessaire. Le JIT peut réduire les comptes inutilisés et accélérer l'onboarding, mais il nécessite une conception rigoureuse de la projection d'attributs, des accès par défaut, de l'ownership de cycle de vie et du déprovisionnement. Il soulève aussi des questions de gouvernance lorsque des comptes apparaissent dans le système cible sans approbation explicite préalable.

Pourquoi c'est important

Le provisioning JIT favorise l'agilité et l'efficacité d'intégration, notamment dans les environnements fédérés et distribués.

Le point de vue d'Ariovis

Pour Ariovis, l’automatisation doit rester gouvernable : règles explicites, validations adaptées, journalisation, gestion des erreurs et mécanismes de reprise.

Les pièges courants

  • Un piège classique consiste à activer le JIT sans maîtriser les accès par défaut, l'ownership des comptes créés et leur nettoyage ultérieur.

Standards et protocoles

Protocoles associés
  • SAML
  • OIDC

Explorer la même catégorie

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.